Я пытаюсь посетить https://www.duluthtrading.com/
, и я получаю ошибку ненадежного сертификата в Windows 7. Это происходит как в IE, так и в Chrome (поскольку оба используют хранилище сертификатов Windows).
вот цепочка сертификатов:
- Универсальный Корневой Центр Сертификации VeriSign
- Symantec Class 3 Secure Server SHA256 SSL CA (e7 32 73 e5 3a cf e8 0f 41 0b 3e f4 6b 18 02 87 a0 04 40 компакт)
- www.duluthtrading.com (6е 70 94 1А е6 39 88 9а ФА 64 КБ 76 34 АФ 62 е6 43 83 66 кф)
- Symantec Class 3 Secure Server SHA256 SSL CA (e7 32 73 e5 3a cf e8 0f 41 0b 3e f4 6b 18 02 87 a0 04 40 компакт)
проблема в том, что корневой центр сертификации (универсальный корневой Центр сертификации VeriSign) не является доверенным в этой проблемной системе. Эта машина последняя через Центр обновления Windows.
Я посмотрел на другую виртуальную машину Windows 7 (которая была менее актуальной), и сертификат был там под » сторонним корнем центр сертификации.» У этой виртуальной машины было меньше сертификатов.
почему этот сертификат CA отсутствует?
как могу я исправить эта машина?
обновление: в журнале приложений Windows, я вижу следующие ошибки:
Event 4101, CAPI2
Failed auto update retrieval of third-party root certificate from: <http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/AFE5D244A8D1194230FF479FE2F897BBCD7A8CB4.crt> with error: 12007 (0x2ee7).
Table of Contents
- Applies To:
- Cause
- Resolutions
- Related Information
Updated: December 11, 2007 at
http://technet.microsoft.com/en-us/library/cc756372(WS.10).aspx
Applies To:
Windows Server 2008, Windows Vista, Windows 7
Product: | Windows Operating System |
Event ID: | 4101 |
Source: | Display |
Version: | 6.0 |
Symbolic Name: | DISPMSG_NOTIFY_USER_TDR_RECOVERY_TEXT |
Message: | Display driver %1 stopped responding and has successfully recovered. |
Cause
Windows Vista and Windows Server 2008 can detect when the graphics hardware or device driver take longer than expected to complete an operation. When this happens, Windows attempts to preempt the operation, and restore the display system to a usable state
by resetting the graphics adapter. Typically, the only noticeable effect from this is a flicker of the display due to the reset and subsequent screen redraw.
This event can be triggered for one or more of the following reasons:
-
You may need to install the latest updates for your display driver
-
Visual effects, or too many programs running in the background may be slowing your PC down
-
The GPU is taking more time than permitted to display graphics to your monitor
Resolutions
Increase the GPU (Graphics Processing Unit) processing time by adjusting the Timeout Detection and Recovery registry value
Timeout Detection and Recovery is a Windows feature that can detect when video adapter hardware or a driver on your PC has taken longer than expected to complete an operation. When this happens, Windows attempts to recover and reset the graphics hardware.
If the GPU is unable to recover and reset the graphics hardware in the time permitted (2 seconds), your system may become unresponsive, and display the error “Display driver stopped responding and has recovered.”
Giving the Timeout Detection and Recovery feature more time to complete this operation by adjusting the registry value, may resolve this issue.
Install the latest updates
You might need to set Windows Update to automatically download and install recommended updates. Installing any important, recommended, and optional updates can update system features and other software that might help to fix your hardware problems.
To update to the latest display driver for your graphics hardware using Windows Update, click the link specific to your version of Windows and follow the steps in the that article:
Update a driver for hardware that isn’t working properly in Windows 7
Update a driver for hardware that isn’t working properly in Windows Vista
Investigate possible issues with visual effects or background programs
Having multiple programs, browser windows, or email messages open at the same time can use up memory, and cause performance issues. Try closing any programs and windows that you are not using.
You can also adjust your PC for better performance by disabling some of the visual effects. Here’s how to adjust all visual effects for best performance:
- Open Performance Information and Tools by clicking the Start button, and then clicking Control Panel . In the search box, type Performance Information and Tools , and then, in the list of results, click Performance Information and Tools .
- Click Adjust visual effects , if you are prompted for an administrator password or confirmation, type the password or provide confirmation.
- Click the Visual Effects tab, click Adjust for best performance , and then click OK .
Related Information
- Display Driver Timeout Detection and Recovery
- Core Operating System
Если компьютер не имеет прямого доступа в интернет, вы можете обнаружить ошибку в журнале
приложений
с кодом 4107:
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на «http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab» с ошибкой Недопустимые данные.
Обычно это связана с тем, что компьютер не может корректно обновить корневые сертификаты через сайт «windowsupdate.com«.
Возможные варианты решения проблемы:
1. Снять ограничения на прокси сервере или внешнем брандмауэре, через которые осуществляется выход в интернет.
2. В случае полной изоляции среды функционирования ОС Windows можно просто отключить обновление сертификатов двумя способами:
Первый
— в реестре создайте следующие параметры:
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftSystemCertificatesAuthRoot] «DisableRootAutoUpdate»=dword:00000001
«EnableDisallowedCertAutoUpdate»=dword:00000000
Или
второй
— с помощью групповых политик домена Windows. Для этого импортируйте следующие .adm шаблоны:
CLASS MACHINE
CATEGORY !!SystemCertificates
POLICY !!DisableRootAutoUpdate
EXPLAIN !!Certificates_config
VALUENAME "DisableRootAutoUpdate"
VALUEON NUMERIC 0
VALUEOFF NUMERIC 1
KEYNAME "SoftwarePoliciesMicrosoftSystemCertificatesAuthRoot"
END POLICY
END CATEGORY
[strings]
DisableRootAutoUpdate="Auto Root Update"
Certificates_config="By default automatic updating of the trusted CTL is enabled. To disable the automatic updating trusted CTLe, select Disabled."
SystemCertificates="Windows AutoUpdate Settings"
CLASS MACHINE
CATEGORY !!SystemCertificates
POLICY !!EnableDisallowedCertAutoUpdate
EXPLAIN !!Certificates_config
VALUENAME "EnableDisallowedCertAutoUpdate"
VALUEON NUMERIC 1
VALUEOFF NUMERIC 0
KEYNAME "SoftwarePoliciesMicrosoftSystemCertificatesAuthRoot"
END POLICY
END CATEGORY
[strings]
EnableDisallowedCertAutoUpdate="Untrusted CTL Automatic Update"
Certificates_config="By default untrusted CTL automatic update is enabled. To disable trusted CTL update, select Disabled."
SystemCertificates="Windows AutoUpdate Settings"
3. Перенаправить на локальный URL-адрес автоматическое обновление сертификатов Microsoft. Для этого понадобится один сервер с полноценным выходом в интернет, который будет выкачивать списки сертификатов и предоставлять их во внутреннюю сеть. Загрузка выполняется с помощью команды «Certutil -f -syncWithWU path«, запущенной с повышенными привилегиями, где path — это путь, куда будет выгружена информация о сертификатах для дальнейшего распространения. Далее файлы можно просто расшарить средствами Windows или предоставить доступ по HTTP через IIS, Apache и т.п. На клиентских ОС производим настройку на сервер в реестре:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootAutoUpdate]
«RootDirURL»=»FILE://\server_with_certificatesshare»
или
«RootDirURL»=»HTTP://server_with_certificates/share»
В доменной среде удобнее выполнить настройку с помощью групповой политики. Используйте следующий .adm шаблон:
CLASS MACHINE
CATEGORY !!SystemCertificates
KEYNAME "SoftwareMicrosoftSystemCertificatesAuthRootAutoUpdate"
POLICY !!RootDirURL
EXPLAIN !!RootDirURL_help
PART !!RootDirURL EDITTEXT
VALUENAME "RootDirURL"
END PART
END POLICY
END CATEGORY
[strings]
RootDirURL="URL address to be used instead of default ctldl.windowsupdate.com"
RootDirURL_help="Enter a FILE or HTTP URL to use as the download location of the CTL files."
SystemCertificates="Windows AutoUpdate Settings"
Выберите из вышеописанных способов наиболее подходящий для вашей среды.
The newspaper of the events of my new installation of Win 7 SP1 64 bit (clean installation with all updates), I find several entries for the above error:
«Failed to retrieve automatic update of the third-party root certificate: error: 12029 (0x2efd).»
and also (less often):
«Failed to retrieve automatic update of the third-party root certificate: error: this network connection does not exist..».
The event is logged every day several times (see screenshot in it is without a doubt * no. * problem with my network connection and when I stick the URL in my browser, I asks me to install the root certificate authority Microsoft 2011)
How can I fix this error?
Concerning
JKL
Hello
Please keep us updated on the issue.
I suggest you try the following steps:
Method 1
Reset Internet Explorer settings
http://Windows.Microsoft.com/en-us/Windows7/reset-Internet-Explorer-settings
Warning: Reset the Internet Explorer settings can reset security settings or privacy settings that you have added to the list of Trusted Sites. Reset the Internet Explorer settings can also reset parental control settings. We recommend that you note these sites before you use the reset Internet Explorer settings. Reset Internet Explorer is not reversible, and all the previous settings are lost after reset.
Method 2
Check the information about the update of root certificate.
http://support.Microsoft.com/kb/931125/en-us
Hope this information is helpful and let us know if you need more assistance. We will be happy to help you.
Thank you.
Tags: Windows
Similar Questions
-
Is it possible to delete all entries in the Eventvwr log?
Separated from this thread.
Is it possible to delete all entries in the Eventvwr log, so I can go back to that is the app is written in the Eventvwr log?
By default, event viewer produced a considerable number of newspapers.
The four elements of the menu in event viewer bar are file, Action, view and help.
Clear a log only appears in the Action menu of drop-down menu if the cursor is placed in a newspaper that can be erased and a report in the list is not currently selected. So if it is placed on the option Windows logs clear a log is unavailable, while «subject of a report in a folder under five is not selected, the option clear a log is available.»
The three main Windows logs files are Application, security, and system. The default file for these logs size is 20, 480 KB, which is larger than necessary. A reasonable size is 2 048 KB. You can easily change the size immediately after clearing the log by using the scrollbar to the right of the maximum log size to change whatever size you choose. In the same time make sure that the box before overwriting is checked. All of your changes by clicking apply then OK. If you have not disabled the first newspaper the system prevents the selection of a maximum file size less than the size of the existing file.
see that the app is written in the Eventvwr log?
The system records the entries in the logs. The system monitors everything that happens. Individual applications do not write entries in the Event Viewer logs. It’s the system that records the entries on startup applications, stop and crashing!
-
BlackBerry Smartphones unable to highlight the entries in the call log
Hope this isn’t a stupid question. I am new to the storm and the forums. I had my storm for about a month. Just realized that when I’m in phone mode and do up the call log screen, the entries don’t «highlight» when I finger scrolling on the entries. So now I can’t tell which entry I am on to reconstruct because it won’t highlight. I would appreciate any idea on how to restore the ability to highlight. Thank you!
Hi and welcome to the forums!
You should have the ability to highlight an entry in the call log screen.
Try a battery pull:
No data will be lost when you do the following: remove the battery while the device is activated. Remplacer replace after one minute, let the device reboot 1-3 min, see if the problem is corrected.
Thank youBifocals
-
Insert multiple entries for the calendar
I’m inserting CREATEDATE and DUEDATE that could be 18/09/06 and 22/09/06 in a DB under a single entry. I would like a way to calculate the number of days between 18/09/06 and 09/22/06 and be able to enter as many entries than the number of days between these dates so that it displays as follows:
Row1: Entry 18/09/06
Row2: Entry 09/19/06
Row2: Entrance 20/09/06
Row2: Entry 21/09/06
Row2: Entry 22/09/06While I have 5 unique entries in the DB as opposed to one.
Thank you
EmmanuelFor anyone interested I did configure the following works fine:
insert into
AIP. LESSONPLANS
(TOPIC, LESSONDATE, OBJECTIVE, STANDARD, ASSIGNMENT, STRATEGY, EVALUATION, CREATEDATE, DUEDATE, TID, CHANGES, COLOR)
values
( ,
,
,
,
,
,
,
SYSDATE,
,
,
,
) -
Multiple entries to the DAQ Assistant
Hello
I’m doing my DAQ Assistant, in several (formed of an array) Boolean inputs where there is 1 digital output. (see attached software folder)
Physically, I want a valve to open and close at a certain pace, where the user can install/control this pattern until the program starts.
I think that the best way to do it is to have multiple Boolean values that the user can press or unpress.
Before that, I started, I tried with only Boolean 1 where it worked perfectly.
As seen on the attachment (error), it is possible to an easy problem to solve, but I just can’t figure it out, I’m stuck at my already made solution.
I use USB6008.
I hope that there is a gentle soul who can help out me.
Best regards
Kenneth G. Vejen
Hi Kenneth.
When the output to the generation mode is set to «sample 1», which means that whenever you call the DAQ Assistant will generate 1 sample. In order to generate 5 samples, you must therefore call 5 times.
I have attached a modified version of your VI, which shows a way to archive it. However, be aware that the samples will be generated fast and not at 100 ms note your loop runs. It depends on your application, if it is as you want samples to be issued.
-
How to give multiple entries in the process BPEL syn in Jdeveloper
Hello
I’m new to BPEL. I have created programs that takes only one input and after treatment poster single output. I would like to make a contribution of more than one runtime (for the name of the employee e.g., age, salary) and want to view multiple output after their treatment instead of just I am doing now. How can I do this by using synchronous BPEL process. Can you tell what will learn time for BPEL using google and the forums, for a person to 3 years in JAVA and new on BPEL exeperienced.
Yogendra Rishishwar
Hello
You just need to change the XSD in your process.
Someone posted something similar last week: How to change the entry and exit of BPEL process diagram
Hope this will help you…
Roman.
-
When I add a bookmark, I get hundreds of multiple entries for the same bookmark in the recently added bookmarks folder and the bookmark tab. Difficulty?
Adding a results of bookmark in 100’s of entries for this bookmark on the Bookmarks tab and in the recently added bookmarks folder. The only way to remove them is to click and delete each separate entry? Any idea what is happening or how to fix it? Thank you.
Start Firefox in Safe Mode {web link}
While you are in safe mode;Type of topic: preferences #advanced< enter > in the address bar.
Under Advanced, select General.
Find and stop using hardware acceleration.Search web sites secure. Are there problems?
-
Obsolete devices in the AutoPlay list & several entries for the same devices
I would like to remove 4 entries for «Canon PowerShot A75» on the list of automatic run settings since I no longer have this camera. Can someone tell me how to remove these? (I have Vista Home Premium SP2)
Someone else has multiple entries in the auto playlist for the same device? Someone managed to remove them?
Vestalite,
Change the settings of the REGISTRY can cause serious problems that may prevent your computer from starting properly. Microsoft cannot guarantee that problems resulting from the REGISTRY settings configuration can be solved. Changes to these settings are at your own risk.Always back up the registry before making changes. See this article on how to back up and restore the registry:
How to back up and restore the registry in Windows
http://support.Microsoft.com/kb/322756It is possible to manually edit the system registry to remove the AutoPlay handlers. The AutoPlay handlers are stored in the following registry location:
HKEY_LOCAL_MACHINE
CurrentVersionExplorerAutoplayHandlersHandlersAbove registry key stores the Settings Manager, which is the action to perform when selected on AutoPlay.
HKEY_LOCAL_MACHINE
CurrentVersionExplorerAutoplayHandlersEventHandlersAbove registry key stores the names of different events, which contains associated managers. Which mean all entries added as value to the event will appear as an option when the particular event occurs and the trigger AutoPlay menu dialog box.
Let us know if this solves your problem.
Gloria
Microsoft Answers Support Engineer
Visit our Microsoft answers feedback Forum and let us know what you think. -
Obsolete devices in the AutoPlay list & several entries for the same devices II (how to remove Iphone in Autoplay device)
I read the article «obsolete devices in the AutoPlay list & multiple entries for the same features» and did what they said on the registry change, but I can’t seem to find what I’m looking for.
I had an iphone and he sold on ebay, now in my autoplay menu, there is my iphone device listed in DEVICES. I would like to remove it, but there is no option to do this. I looked everywhere in the ‘managers’ and ‘eventhandlers’ regedit, but I can’t find the name of my iphone or whatever it is about the iphone in particular. So I hope that someone could lead me in the right direction and it would be very appreciated. Is there a specific code or name for the iphone in regedit?
Hi arande1a,
I would like to know what article you’re talking about, please give the link for the same.
I suggest you try the following steps:
Step 1: Disable Autorun
(1) open AutoPlay by clicking the Start button, clicking Control Panel, on material and audio and then click AutoPlay.
(2) turn off the AutoPlay use for all media and devices check box, and then click Save.
Restart the computer and check.
Turn on AutoPlay
(1) open AutoPlay by clicking the Start button, clicking Control Panel, on material and audio and then click AutoPlay.
(2) select the game to use automatic for all media and devices check box, and then click Save.
http://Windows.Microsoft.com/en-us/Windows-Vista/Change-AutoPlay-settings
Let us know if you find iPhone mentioned in the following registry key location.
HKEY_LOCAL_MACHINE
CurrentVersionExplorerAutoplayHandlers device managementImportant This section, method, or task contains steps that tell you how to modify the registry. However, serious problems can occur if you modify the registry incorrectly. Therefore, make sure that you proceed with caution. For added protection, back up the registry before you edit it. Then you can restore the registry if a problem occurs. For more information about how to back up and restore the registry, click on the number below to view the article in the Microsoft Knowledge Base:
How to back up and restore the registry in Windows:
http://support.Microsoft.com/kb/322756
Thank you, and in what concerns:
Ajay K
Microsoft Answers Support Engineer
Visit our Microsoft answers feedback Forum and let us know what you think.
-
BlackBerry Smartphones why do I get multiple contacts for the same person
Recently, when I add a new contact the 9700 creates several entries. When I delete these multiple inputs, then it leaves about 10 spaces. If I let multiple entries for the same person, the next person that I add only then indicates once
Why they appear more than once?
How can I delete multiple entries so they do not reappear when I create the following entry?
Help, please
Try a simple reboot and see if the empty entries remain.
With the BlackBerry device powered time, remove battery for a few seconds and then reinsert the battery to restart.
-
Satellite A200 (PSAE6) bought 2008, but the event log contains entries from 2007
Given that I have buy my Satellite I have problems, most are a blue screen with auto restart.
I found several problems dated April 2007, entries in the event log WHEN I only buy this machine on February 2008!
Please someone explain me if this can be possible?
For example:
Nome registo:Microsoft — Windows-CodeIntegrity/Operational
Origem: Microsoft-Windows-CodeIntegrity
Data: 13/07/2007 14:02:45
Event ID: 3001
Category has: (1).
BORN? Â? ? Â * vel: Aviso
Palavras-chave:
User: S-1-5-18
Computador: LH-A0U969U2IED4:
Code integrity determined that an unsigned kernel module system32DRIVERSCplIR.SYS is loaded in the system. Check with the Publisher to see if there is a signed version of the kernel module.One question;
Did you buy this computer store camera and laptop boxed originally was?
Vista was already configured and customized?Usually the OS should be pre-installed on laptop but shouldn’t t be configured and customized.
-
Proving assistance to the entry in the event log
Hi, I have to know if this event log reveals that my outlook office was opened in the 02.08.2012 at 18:00 and this information is essential to prove an entry not allowed in my outlook in my office.
«ID: 6, name of the Application: Microsoft Office Outlook, Version of the Application: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014.» This session lasted 502 seconds with 480 seconds of active time. This session ended normally. »
On the log screen date is: 02.08.2012 time: 18:00:51
If there is someone who can confirm that this information shows this entry to my outlook is at 18:00 or if there are other possibilities other than the startup of outlook such as (log info can be a problem, time don’t point at the starting time of an outlook session upwards, but it shows something else etc.).
I need real help that this information is very critical for legal issues and it is now regarded as a help at the entrance to my office email by someone else in the office.
duyguz
Hello
The question you have posted is work-related and would be better suited to the TechNet community. Please visit the link below to find a community that will provide the best support.
http://social.technet.microsoft.com/Forums/en-us/categories.
-
How to make the file Vi as of entry into the structure of the event?
HIII all…
I had problems when building a structure of the event. The entry in the file (format vi) is not a source of connection of the wires to connect the wire (shift register). For your information the vi that I create only contain a simple mathematical equation.
I already have the new event handler example. but the entry of the file in this example (buy data.vi) have a source of connection. can someone help me?
Thank you very much
[email protected]
Well, in your sub — VI you need to wire some inputs and outputs of your login Panel. As I said, a LabVIEW basic skill that you will find in the tutorials.
You have a number of entries to your Subvi. The more you do not want to fix on a panel of connectors. You may need to use a cluster to group them.
To help you get started, here are the steps to connect a control or the indicator for the login Panel.
1. open Subvi.
2. right click on the icon at the top right. Show the connector.
3 hover over a block that you want to be a terminal connector, it will change to a coil of wire. Click on.
4. go to the control or the indicator on the front that you want to associate. Click again.
5. Repeat for the other controls and indicators needed and save your Subvi. Now the Subvi in your main VI instance can have on connected wires.
You must plan your login Panel so that the controls are on the left side of the Panel and indicators on the right. This will allow the data who «throw» and «flow on» the Subvi in a normal search has left to the right orientation.
-
Security event log getting the message «local computer maybe not the files of the necessary registry information or message DLL to display messages from a remote computer» for all entries. System and application logs do not receive messages
PC is Windows XP. The server is Windows 2000. I have administrative rights on both machines.
On getting PC security event log do message «local computer, maybe not the files of the necessary registry information or message DLL to display messages from a remote computer» for all entries. System and application logs do not receive messages
Hi carmol,.
Your question of Windows is more complex than what is generally answered in the Microsoft Answers forums. It is better suited to the audience on TechNet forum.
Please post your question in the Sub forum. Link: http://social.technet.microsoft.com/Forums/en-us/winserverManagement/threads
With regard to:
Samhrutha G S — Microsoft technical support.
Visit our Microsoft answers feedback Forum and let us know what you think.
-
Windows Live Mail — error verifying signature of emails cause multiple entries rfc822
Is this a known bug, Windows Live Mail displays an error in the verification of signatures, if the signing certificate has multiple rfc822 entries in the subject alternative name extension and not the «first» is used to sign email? Is there a solution?
See: A question of Hotmail or Windows Live Mail?
http://answers.Microsoft.com/en-us/Windows/Forum/Windows_7-networking/have-a-Windows-Live-Mail-or-Hotmail-question/8bd31c48-d1a7-49D6-a08c-9069aaeba2e5
Maybe you are looking for
-
IPhone SE lights not after an appearance at the screen frozen, faded and an attempt to hard reset.
I just took the new smartphone Iphone SE in April 2016. It worked perfectly fine for the months that I had it until last night. I was recording playing me the guitar, when I put the phone down with the camera open for a few seconds. When I went to ge
-
Office supplies all the ‘stuck’ — cannot move them
all items on my desk are glued in place — they cannot be moved at all. they are arranged in a grid format, however all stuck. all advice is appreciated on how to detach them from the grid. Thank you!
-
error when open my computer
Whenever I try to open my computer I get the error and I can’t open it.Even if I try to open any file I always get error. I did update the windowes the spywear and antivirus update but I am still getting Erroe. Please tell me what I can do?
-
dv6748us problem of input audio speakers downgraded.
I lowered my pavilion dv6748us notebook PC XP, Vista and everything works but I can’t get my speakers to cut when I plug the headphone… No one knows how to fix this problem or driver that I could download? Thank you…
-
Customer Cisco VPN not prompt to change the password when the Radius ID is due has expired.
Hello, I would like to know what is behind a Cisco VPN client software to the user PC invites not to change the password when their password ID RADIUS is expiring/expired. I would also like to know what is the solution to work around him. Thanks in a
Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.
NetworkService
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
LocalSystem
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
Блокнот ночного сисадмина
пятница, 15 января 2016 г.
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления сертификатов Windows службы CAPI2
Если компьютер не имеет прямого доступа в интернет, вы можете обнаружить ошибку в журнале приложений с кодом 4107:
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на «http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab» с ошибкой Недопустимые данные.
Обычно это связана с тем, что компьютер не может корректно обновить корневые сертификаты через сайт «windowsupdate.com«.
Возможные варианты решения проблемы:
1. Снять ограничения на прокси сервере или внешнем брандмауэре, через которые осуществляется выход в интернет.
2. В случае полной изоляции среды функционирования ОС Windows можно просто отключить обновление сертификатов двумя способами:
Первый — в реестре создайте следующие параметры:
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftSystemCertificatesAuthRoot] «DisableRootAutoUpdate»=dword:00000001
«EnableDisallowedCertAutoUpdate»=dword:00000000
Или второй — с помощью групповых политик домена Windows. Для этого импортируйте следующие .adm шаблоны:
3. Перенаправить на локальный URL-адрес автоматическое обновление сертификатов Microsoft. Для этого понадобится один сервер с полноценным выходом в интернет, который будет выкачивать списки сертификатов и предоставлять их во внутреннюю сеть. Загрузка выполняется с помощью команды «Certutil -f -syncWithWU path«, запущенной с повышенными привилегиями, где path — это путь, куда будет выгружена информация о сертификатах для дальнейшего распространения. Далее файлы можно просто расшарить средствами Windows или предоставить доступ по HTTP через IIS, Apache и т.п. На клиентских ОС производим настройку на сервер в реестре:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootAutoUpdate]
«RootDirURL»=» FILE:// \server_with_certificatesshare»
В доменной среде удобнее выполнить настройку с помощью групповой политики. Используйте следующий .adm шаблон:
Выберите из вышеописанных способов наиболее подходящий для вашей среды.
Событие с ид 4107 или 11 регистрируется в журнале приложений
В этой статье данная статья содержит действия по решению события 4107 и события 11, зарегистрированных в журнале приложений.
Исходная версия продукта: Windows Server 2012 R2, Windows Server 2008 R2 Пакет обновления 1, Windows 7 Пакет обновления 1
Исходный номер КБ: 2328240
Симптомы
В журнале приложений регистрируются следующие сообщения об ошибках:
Имя журнала: Приложение
Источник: Microsoft-Windows-CAPI2
Date: DateTime
ИД события: 4107
Категория задач: нет
Уровень: ошибка
Ключевые слова: классическая
Пользователь: Н/А
Computer: ComputerName
Описание:
Не удалось извлечь корневой список стороне из cab-файла автоматического обновления: с ошибкой: требуемого сертификата не в течение срока действия при проверке с текущими системными часами или timestamp в подписанном http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab файле.
Имя журнала: Приложение
Источник: Microsoft-Windows-CAPI2
Date: DateTime
ИД события: 11
Категория задач: нет
Уровень: ошибка
Ключевые слова: классическая
Пользователь: Н/А
Computer: ComputerName
Описание:
Не удалось извлечь корневой список стороне из cab-файла автоматического обновления: с ошибкой: требуемого сертификата не в течение срока действия при проверке с текущими системными часами или timestamp в подписанном http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab файле.
Причина
Эта ошибка возникает из-за истечения срока действия сертификата издателя списка доверия сертификатов Майкрософт. Копия срока жизни с просроченным сертификатом подписи существует в папке CryptnetUrlCache.
Решение
Чтобы устранить проблему, выполните следующие действия.
Откройте окно командной строки. Выберите «Начните», выберите «Все программы», «Аксессуары» и выберите команду «Командная подсказка».
В командной строке введите следующую команду, а затем нажмите клавишу ВВОД:
Команду certutil необходимо выполнить для каждого пользователя на рабочей станции. Каждый пользователь должен войти в систему и следовать шагам 1 и 2 выше.
Если просроченный сертификат кэшется в одном из локальных системных профилей, необходимо удалить содержимое некоторых каталогов с помощью проводника Windows. Для этого выполните следующие действия:
Откройте проводник. Выберите «Начните», выберите «Все программы», «Аксессуары» и выберите проводник Windows.
Необходимо включить скрытые папки для просмотра каталогов, содержимое которых необходимо удалить. Чтобы включить скрытые файлы и папки, выполните следующие действия.
- Выберите «Организация», а затем выберите папку и параметры поиска.
- Выберите вкладку «Вид».
- Выберите «Показать скрытые файлы и папки».
- Скройте расширения для известных типов файлов.
- Скройте защищенные файлы операционной системы.
- Выберите «Да», чтобы закрыть предупреждение, а затем выберите «ОК», чтобы применить изменения и закрыть диалоговое окно.
Удалите содержимое каталогов, перечисленных здесь. (%windir% — это каталог Windows.)
Вы можете получить сообщение о том, что у вас нет разрешения на доступ к папке. Если вы получили это сообщение, выберите «Продолжить».
LocalService :
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
NetworkService :
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
LocalSystem :
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
Дополнительные сведения
Событие с ид 4107 также может регистрироваться с недопустимым сообщением о недопустимой ошибке вместо следующей ошибки:
Необходимый сертификат не находится в течение срока действия при проверке на текущий системный час или временную подпись в подписанной файле
Эта ошибка «Данные недействительны» указывает, что объект, возвращенный из сети, не был допустимым CAB-файлом. Поэтому Windows не удалось правильно его разлить. Экземпляры такой ошибки могут возникать, если попытка сетевого и получить CAB-файл не проходит через прокси-сервер. Если прокси-сервер возвращает некоторые данные или сообщение, а не стандартный код ошибки HTTP, Windows попытается анализировать сообщение, полученное от прокси-сервера, ожидая, что оно будет CAB-кодом. Эта ситуация не удалась с недопустимыми данными.
Чтобы устранить эту ошибку, необходимо удалить недействительные записи в кэше, с помощью очистки кэша, следуя шагам в разделе «Решение».
DenTNT.trmw.ru
Записная книжка
Windows: Microsoft-Windows-CAPI2, EventID 4107
Самостоятельное решение проблемы:
- Откройте командную строку. Для этого нажмите кнопку Пуски последовательно выберите пункты Все программы, Стандартные, Командная строка.
- В командной строке введите указанную ниже команду и нажмите клавишу ВВОД.
Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.
- Запустите проводник. Для этого нажмите кнопку Пуск и последовательно выберите пункты Все программы, Стандартные, Проводник.Примечание. Чтобы найти каталоги, содержимое которых нужно удалить, включите отображение скрытых папок. Для этого выполните указанные ниже действия.
- В меню Упорядочить выберите пункт Параметры папок и поиска .
- Откройте вкладку Вид.
- Установите флажок Показывать скрытые файлы и папки.
- Снимите флажок Скрывать расширения для зарегистрированных типов файлов.
- Снимите флажок Скрывать защищенные системные файлы.
- Закройте предупреждение, нажав кнопку Да. Чтобы применить изменения и закрыть диалоговое окно, нажмите кнопку ОК.
- Удалите содержимое перечисленных ниже каталогов (%windir% — каталог Windows).Примечание. Иногда может появляться сообщение о том, что у вас нет разрешения на доступ к папке. В таких случаях нажимайте кнопку Продолжить.
NetworkService
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaDataLocalSystem
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
Ошибка 4107 capi2 на Windows 7
Пытался поставить Acrobat Reader DC yа чистой машине под управлением Windows 7 (64-бит, русская).
Установщик Acrobat Reader DC загрузился нормально, но после 50%, когда появилась надпись «Установка», программа вывалилась с ошибкой, даже не сказав с какой. Впервые столкнулся с ошибкой в установке Acrobat Reader DC. Ставить «левую» читалку PDF-файлов как-то не хочется, переустанавливать Windows тем более. Надо исправлять…
Лезу в журнал ошибок Windows и вижу:
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab с ошибкой Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле.
В журнале вижу код ошибки EventID 4107 и в Подробностях сообщение от Microsoft-Windows-CAPI2.
Открыл файл по ссылке, а в нём срок действия истёк много лет назад. Посмотрел на системное время и дату — всё в порядке…
Поиск по запросу Ошибка 4107 capi2 выдал кучу ссылок — ура, проблема известна. Но, нет, — до стопудово рабочего рецепта я так и не добрался…
Видел интересный способ по отключению проверки сертификатов в виндовс — наверняка это работает, но посчитал это неправильным.
В итоге, импортировал сертификаты с рабочей машины с такой же операционкой.
На рабочей машине:
1. Зашёл по пути:
C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
И скопировал оттуда на флешку оба каталога: Content и MetaData
2. Экспортировал ветку реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
и сохранил её под именем 4107.reg
Затем зашёл на «сломанную» машину и загрузил всё это дело на неё вот так:
0. Вынул кабель Ethernet и закрыл все прикладные программы.
1. Зашёл по пути:
C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
и удалил оба каталога Content и MetaData (предварительно на всякий случай сохранив их копии на флешку).
2. Очистил ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
3. Дальше хотел очистить кеш сертификатов, запустив в командной строке из-под админа:
certutil -urlcache * delete
Но, меня отвлекли и я забыл это сделать. Заработало и так, хотя это как-то неправильно…
4. Перезагрузил компьютер
5. Скопировал с флешки каталоги Content и MetaData, положив их на место удалённых по адресу: C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
6. Запустил с флешки 4107.reg. Проверил в реестре по пути
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
да, там появились сертификаты…
7. На всякий случай перезагрузился ещё раз
8. Запустил установку Acrobat Reader DC.
Ура! Acrobat Reader DC установился и работает 🙂
Возможно, что есть более простой рабочий способ исправления ошибки 4107 capi2, не у всех есть под рукой другая рабочая машина. Поделитесь, кто знает 🙂